Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » Anmeldung

Anmeldung

Während der zwei bis drei Monate, in denen Ihr Unternehmen sein Qualitätssystem aufbaut, sollten Sie sich auf der Website des ANSI-ASQ National Accreditation Board (ANAB) nach einer ISO-Zertifizierungsstelle umsehen, um die für Sie passende auszuwählen. Zertifizierungsstellen müssen die Anforderungen der ISO-Akkreditierungsstellen erfüllen.

Zusätzliche Lektüre

Ziele der Cybersicherheit: Die CIA-Triade verstehen und wie man sie erreicht

Kurz gesagt: Cybersicherheitsziele schützen Vertraulichkeit, Integrität und Verfügbarkeit von Daten, Systemen und Benutzerzugriffen. Der Artikel ordnet die Ergebnisse der CIA-Triade Tools wie Verschlüsselung, Zugriffskontrolle, Datensicherung und Überwachung zu. Nutzen Sie ihn, um Sicherheitsziele mit Richtlinien, Kontrollen, Compliance-Pflichten und messbarer Verantwortlichkeit zu verknüpfen. Wenn Sie sich jemals gefragt haben, wie groß die Macht von Cyberbedrohungen tatsächlich ist,…

Notfallplan vs. Katastrophenwiederherstellungsplan: Wesentliche Unterschiede

Kurz gesagt: Incident-Response-Pläne identifizieren, isolieren und beheben Sicherheitsvorfälle während akuter Ereignisse. Disaster-Recovery-Pläne stellen Systeme, Daten und den Betrieb nach der Eindämmung des Vorfalls wieder her. Gemeinsam fördern sie die Resilienz in den Bereichen Sicherheit, Kontinuität sowie die Anforderungen von ISO 27001 und NIST. In den ersten 30 Minuten eines Ransomware-Angriffs können zwei einfache Fragen über den Ausgang entscheiden: Kann…

ISO 27001 Risikomanagementrichtlinie – Erste Schritte

Kurz gesagt: Eine Risikomanagementrichtlinie nach ISO 27001 ist ein obligatorisches ISMS-Dokument, das beschreibt, wie Ihr Unternehmen Informationssicherheitsrisiken identifiziert, bewertet, behandelt, überwacht, akzeptiert und überprüft. Die Richtlinie sollte Ihre Risikobereitschaft, die Risikobewertungsmethodik, die Kriterien für die Risikoakzeptanz, die rechtlichen und regulatorischen Anforderungen, den Behandlungsansatz, Rollen und Verantwortlichkeiten, die Dokumentationsanforderungen und die Überprüfungsfrequenz dokumentieren. ISO…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.